Chính sách bảo mật
Cập nhật lần cuối: 18/11/2025 - Chúng tôi có thể thay đổi chính sách bảo mật của mình bất cứ lúc nào mà không cần báo trước.
1. Giới thiệu
Open Card ('chúng tôi', 'của chúng tôi') cam kết bảo vệ quyền riêng tư và thông tin cá nhân của bạn. Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng dịch vụ của chúng tôi.
Bằng việc sử dụng dịch vụ của Open Card, bạn đồng ý với việc thu thập và sử dụng thông tin theo chính sách này. Nếu bạn không đồng ý với chính sách này, vui lòng không sử dụng dịch vụ của chúng tôi.
Chính sách này áp dụng cho tất cả người dùng dịch vụ của chúng tôi, bao gồm cả khách truy cập website, người dùng đã đăng ký và khách hàng sử dụng API.
2. Thông tin chúng tôi thu thập
Chúng tôi thu thập nhiều loại thông tin khác nhau để cung cấp và cải thiện dịch vụ của mình:
2.1. Thông tin cá nhân bạn cung cấp
- Thông tin đăng ký: Họ tên, địa chỉ email, số điện thoại, tên đăng nhập, mật khẩu
- Thông tin xác minh danh tính (eKYC): Số CMND/CCCD, ảnh CMND/CCCD, ảnh chân dung, ngày sinh, địa chỉ thường trú
- Thông tin tài chính: Số tài khoản ngân hàng, tên ngân hàng, tên chủ tài khoản, thông tin ví điện tử
- Thông tin giao dịch: Lịch sử đổi thẻ cào, lịch sử nạp game, số tiền giao dịch, thời gian giao dịch, trạng thái giao dịch
- Thông tin liên hệ: Địa chỉ, thành phố, quốc gia
- Thông tin hỗ trợ: Nội dung trao đổi với bộ phận chăm sóc khách hàng, khiếu nại, phản hồi
2.2. Thông tin thu thập tự động
- Thông tin thiết bị: Địa chỉ IP, loại trình duyệt, phiên bản trình duyệt, hệ điều hành, loại thiết bị, ID thiết bị duy nhất
- Thông tin sử dụng: Thời gian truy cập, trang đã xem, thời gian ở lại trên trang, đường dẫn điều hướng, hành vi click
- Dữ liệu vị trí: Vị trí địa lý gần đúng dựa trên địa chỉ IP
- Cookies và công nghệ theo dõi: Cookies, web beacons, pixel tags, local storage
- Thông tin kỹ thuật: Độ phân giải màn hình, múi giờ, ngôn ngữ trình duyệt, plugin đã cài đặt
2.3. Thông tin từ bên thứ ba
- Nhà mạng: Thông tin xác minh thẻ cào, trạng thái thẻ
- Ngân hàng/Ví điện tử: Thông tin xác minh tài khoản, trạng thái giao dịch
- Dịch vụ xác minh danh tính: Kết quả xác minh eKYC, điểm tin cậy
- Mạng xã hội: Thông tin công khai từ các nền tảng mạng xã hội (nếu bạn đăng nhập qua OAuth)
- Đối tác kinh doanh: Thông tin về hoạt động giao dịch, hành vi sử dụng
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:
3.1. Cung cấp và vận hành dịch vụ
- Xử lý giao dịch đổi thẻ cào và nạp game
- Xác minh danh tính và ngăn chặn gian lận
- Quản lý tài khoản người dùng
- Xử lý thanh toán và chuyển tiền
- Cung cấp dịch vụ khách hàng và hỗ trợ kỹ thuật
- Gửi thông báo về giao dịch, cập nhật tài khoản
3.2. Cải thiện và phát triển dịch vụ
- Phân tích hành vi người dùng để cải thiện trải nghiệm
- Phát triển tính năng và sản phẩm mới
- Thực hiện nghiên cứu và phân tích thị trường
- Kiểm tra và tối ưu hóa hiệu suất hệ thống
- Phát hiện và khắc phục lỗi kỹ thuật
3.3. Bảo mật và phòng chống gian lận
- Phát hiện và ngăn chặn gian lận, lạm dụng
- Xác minh danh tính và xác thực giao dịch
- Giám sát hoạt động đáng ngờ
- Bảo vệ quyền lợi của người dùng và công ty
- Tuân thủ các yêu cầu về chống rửa tiền (AML) và tài trợ khủng bố (CFT)
3.4. Marketing và truyền thông
- Gửi email marketing về sản phẩm, dịch vụ mới
- Gửi thông báo về chương trình khuyến mãi, ưu đãi
- Cá nhân hóa nội dung và quảng cáo
- Thực hiện khảo sát và thu thập phản hồi
- Gửi newsletter và cập nhật tin tức
3.5. Tuân thủ pháp luật
- Tuân thủ các nghĩa vụ pháp lý và quy định
- Phản hồi yêu cầu từ cơ quan có thẩm quyền
- Bảo vệ quyền lợi hợp pháp của công ty
- Giải quyết tranh chấp và khiếu nại
- Thực hiện kiểm toán và báo cáo
4. Cách chúng tôi chia sẻ thông tin
Chúng tôi có thể chia sẻ thông tin của bạn trong các trường hợp sau:
4.1. Với đối tác dịch vụ
- Nhà cung cấp thanh toán: Để xử lý giao dịch và chuyển tiền
- Dịch vụ xác minh danh tính: Để thực hiện eKYC và xác minh thông tin
- Dịch vụ lưu trữ đám mây: Để lưu trữ dữ liệu và sao lưu
- Dịch vụ phân tích: Để phân tích hành vi người dùng và cải thiện dịch vụ
- Dịch vụ email và SMS: Để gửi thông báo và marketing
- Dịch vụ bảo mật: Để phát hiện và ngăn chặn gian lận
4.2. Với cơ quan có thẩm quyền
Chúng tôi có thể tiết lộ thông tin của bạn khi:
- Được yêu cầu bởi luật pháp hoặc quy định
- Để tuân thủ lệnh của tòa án hoặc trát đòi hầu tòa
- Để hợp tác với cơ quan thực thi pháp luật
- Để bảo vệ quyền lợi, tài sản hoặc an toàn của chúng tôi hoặc người khác
- Để điều tra hoặc ngăn chặn hoạt động bất hợp pháp
4.3. Trong các giao dịch kinh doanh
Trong trường hợp sáp nhập, mua lại, tái cơ cấu, hoặc bán tài sản, thông tin của bạn có thể được chuyển giao cho bên thứ ba liên quan. Chúng tôi sẽ thông báo cho bạn trước khi thông tin của bạn được chuyển giao và trở thành đối tượng của chính sách bảo mật khác.
4.4. Với sự đồng ý của bạn
Chúng tôi có thể chia sẻ thông tin của bạn cho các mục đích khác khi có sự đồng ý rõ ràng từ bạn.
5. Bảo mật thông tin
Chúng tôi thực hiện các biện pháp bảo mật kỹ thuật và tổ chức để bảo vệ thông tin của bạn:
5.1. Biện pháp kỹ thuật
- Mã hóa: Sử dụng SSL/TLS 256-bit để mã hóa dữ liệu truyền tải
- Mã hóa dữ liệu: Mã hóa dữ liệu nhạy cảm trong cơ sở dữ liệu
- Tường lửa: Triển khai tường lửa để bảo vệ hệ thống
- Xác thực đa yếu tố (2FA): Cung cấp tùy chọn bảo mật bổ sung cho tài khoản
- Giám sát bảo mật: Giám sát hệ thống 24/7 để phát hiện xâm nhập
- Kiểm tra bảo mật: Thực hiện kiểm tra bảo mật định kỳ
- Cập nhật bảo mật: Cập nhật thường xuyên các bản vá bảo mật
5.2. Biện pháp tổ chức
- Kiểm soát truy cập: Giới hạn quyền truy cập vào dữ liệu cá nhân
- Đào tạo nhân viên: Đào tạo nhân viên về bảo mật thông tin
- Thỏa thuận bảo mật: Yêu cầu nhân viên và đối tác ký thỏa thuận bảo mật
- Chính sách bảo mật: Xây dựng và thực thi chính sách bảo mật nội bộ
- Sao lưu dữ liệu: Sao lưu dữ liệu định kỳ và có kế hoạch khôi phục
- Xử lý sự cố: Có quy trình xử lý sự cố bảo mật
5.3. Giới hạn bảo mật
Mặc dù chúng tôi nỗ lực bảo vệ thông tin của bạn, không có phương thức truyền tải qua Internet hoặc phương thức lưu trữ điện tử nào là 100% an toàn. Do đó, chúng tôi không thể đảm bảo tính bảo mật tuyệt đối của thông tin của bạn. Bạn truyền tải thông tin với rủi ro của riêng mình.
6. Lưu trữ và xóa dữ liệu
6.1. Thời gian lưu trữ
- Dữ liệu tài khoản: Lưu trữ trong suốt thời gian tài khoản còn hoạt động và 5 năm sau khi đóng tài khoản
- Dữ liệu giao dịch: Lưu trữ tối thiểu 5 năm theo quy định pháp luật về kế toán và thuế
- Dữ liệu eKYC: Lưu trữ tối thiểu 5 năm theo quy định về chống rửa tiền
- Dữ liệu marketing: Lưu trữ cho đến khi bạn yêu cầu hủy đăng ký
- Logs hệ thống: Lưu trữ từ 6 tháng đến 2 năm
- Cookies: Lưu trữ từ vài ngày đến 2 năm tùy loại
6.2. Vị trí lưu trữ
Dữ liệu của bạn được lưu trữ tại:
- Máy chủ tại Việt Nam
- Dịch vụ đám mây của các nhà cung cấp uy tín (AWS, Google Cloud, Azure)
- Máy chủ sao lưu tại các quốc gia khác (nếu cần)
6.3. Xóa dữ liệu
Chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu của bạn khi:
- Hết thời gian lưu trữ theo quy định
- Bạn yêu cầu xóa dữ liệu (trừ dữ liệu phải lưu trữ theo pháp luật)
- Dữ liệu không còn cần thiết cho mục đích thu thập
- Theo yêu cầu của cơ quan có thẩm quyền
7. Quyền của người dùng
Bạn có các quyền sau đối với thông tin cá nhân của mình:
7.1. Quyền truy cập
Bạn có quyền yêu cầu xem thông tin cá nhân mà chúng tôi đang lưu trữ về bạn. Chúng tôi sẽ cung cấp bản sao thông tin trong vòng 30 ngày kể từ khi nhận được yêu cầu hợp lệ.
7.2. Quyền chỉnh sửa
Bạn có quyền yêu cầu chỉnh sửa hoặc cập nhật thông tin cá nhân không chính xác hoặc không đầy đủ. Bạn có thể tự chỉnh sửa một số thông tin trong tài khoản của mình.
7.3. Quyền xóa
Bạn có quyền yêu cầu xóa thông tin cá nhân của mình, trừ khi chúng tôi có nghĩa vụ pháp lý phải lưu trữ thông tin đó (ví dụ: dữ liệu giao dịch phải lưu trữ 5 năm theo quy định).
7.4. Quyền hạn chế xử lý
Bạn có quyền yêu cầu hạn chế việc xử lý thông tin cá nhân của mình trong một số trường hợp nhất định, chẳng hạn như khi bạn đang tranh chấp tính chính xác của dữ liệu.
7.5. Quyền phản đối
Bạn có quyền phản đối việc xử lý thông tin cá nhân của mình cho mục đích marketing trực tiếp. Bạn có thể hủy đăng ký nhận email marketing bất cứ lúc nào bằng cách nhấp vào liên kết hủy đăng ký trong email.
7.6. Quyền di chuyển dữ liệu
Bạn có quyền nhận bản sao thông tin cá nhân của mình ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy, và có quyền yêu cầu chúng tôi chuyển thông tin đó cho một tổ chức khác.
7.7. Quyền rút lại sự đồng ý
Nếu chúng tôi xử lý thông tin của bạn dựa trên sự đồng ý của bạn, bạn có quyền rút lại sự đồng ý đó bất cứ lúc nào. Tuy nhiên, việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước khi rút lại.
7.8. Cách thực hiện quyền
Để thực hiện các quyền trên, vui lòng liên hệ với chúng tôi qua:
- Email: support@opencard.vn
- Hotline: 0386 455 431
- Hoặc thông qua tính năng trong tài khoản của bạn
Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày. Trong một số trường hợp, chúng tôi có thể yêu cầu bạn cung cấp thông tin bổ sung để xác minh danh tính.
8. Cookies và công nghệ theo dõi
8.1. Cookies là gì
Cookies là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập website. Chúng giúp website ghi nhớ thông tin về lần truy cập của bạn, làm cho lần truy cập tiếp theo dễ dàng hơn và website hữu ích hơn.
8.2. Các loại cookies chúng tôi sử dụng
- Cookies cần thiết: Cần thiết cho hoạt động của website, không thể tắt
- Cookies chức năng: Ghi nhớ lựa chọn của bạn (ngôn ngữ, vùng)
- Cookies hiệu suất: Thu thập thông tin về cách bạn sử dụng website
- Cookies marketing: Theo dõi hoạt động của bạn để hiển thị quảng cáo phù hợp
8.3. Công nghệ theo dõi khác
- Web beacons: Hình ảnh nhỏ trên website để theo dõi hành vi người dùng
- Pixel tags: Mã nhỏ trong email để theo dõi việc mở email
- Local storage: Lưu trữ dữ liệu trên trình duyệt của bạn
- Session storage: Lưu trữ dữ liệu tạm thời trong phiên làm việc
8.4. Quản lý cookies
Bạn có thể quản lý cookies thông qua:
- Cài đặt trình duyệt: Hầu hết trình duyệt cho phép bạn từ chối hoặc xóa cookies
- Công cụ quản lý cookies của chúng tôi (nếu có)
- Tùy chọn từ chối trong email marketing
Lưu ý: Việc vô hiệu hóa cookies có thể ảnh hưởng đến chức năng của website và trải nghiệm người dùng của bạn.
9. Bảo vệ trẻ em
Dịch vụ của chúng tôi không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 18 tuổi.
Nếu bạn là cha mẹ hoặc người giám hộ và biết rằng con bạn đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ với chúng tôi. Nếu chúng tôi phát hiện rằng chúng tôi đã thu thập thông tin cá nhân từ trẻ em mà không có sự đồng ý của cha mẹ, chúng tôi sẽ thực hiện các bước để xóa thông tin đó khỏi máy chủ của chúng tôi.
Nếu bạn dưới 18 tuổi, bạn chỉ được phép sử dụng dịch vụ dưới sự giám sát và đồng ý của cha mẹ hoặc người giám hộ hợp pháp.
10. Chuyển giao dữ liệu quốc tế
Thông tin của bạn có thể được chuyển giao và lưu trữ trên máy chủ đặt tại các quốc gia khác ngoài Việt Nam, nơi luật bảo vệ dữ liệu có thể khác với luật của quốc gia bạn.
Khi chúng tôi chuyển giao thông tin của bạn ra ngoài Việt Nam, chúng tôi sẽ đảm bảo rằng thông tin được bảo vệ phù hợp với chính sách bảo mật này và tuân thủ các yêu cầu pháp luật hiện hành.
Chúng tôi sử dụng các biện pháp bảo vệ phù hợp như: Điều khoản hợp đồng tiêu chuẩn, Khung bảo vệ dữ liệu, Chứng nhận bảo mật quốc tế.
Bằng việc sử dụng dịch vụ của chúng tôi, bạn đồng ý với việc chuyển giao thông tin của bạn như được mô tả trong phần này.
11. Liên kết đến website bên thứ ba
Website của chúng tôi có thể chứa liên kết đến các website, ứng dụng hoặc dịch vụ của bên thứ ba không thuộc sở hữu hoặc kiểm soát của chúng tôi.
Chúng tôi không có quyền kiểm soát và không chịu trách nhiệm về nội dung, chính sách bảo mật hoặc thực tiễn của bất kỳ website, ứng dụng hoặc dịch vụ bên thứ ba nào.
Chúng tôi khuyên bạn nên đọc chính sách bảo mật của bất kỳ website, ứng dụng hoặc dịch vụ bên thứ ba nào mà bạn truy cập.
Việc bạn cung cấp thông tin cho các bên thứ ba này là do bạn tự quyết định và chúng tôi không chịu trách nhiệm về việc họ sử dụng thông tin của bạn.
12. Thay đổi chính sách bảo mật
Chúng tôi có thể cập nhật chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong thực tiễn của chúng tôi hoặc vì các lý do hoạt động, pháp lý hoặc quy định khác.
Chúng tôi sẽ thông báo cho bạn về bất kỳ thay đổi quan trọng nào bằng cách đăng chính sách bảo mật mới trên trang này và cập nhật ngày 'Cập nhật lần cuối' ở đầu chính sách.
Đối với các thay đổi quan trọng, chúng tôi có thể gửi thông báo qua email hoặc thông báo nổi bật trên website.
Chúng tôi khuyến khích bạn thường xuyên xem lại chính sách bảo mật này để cập nhật thông tin về cách chúng tôi bảo vệ thông tin của bạn.
Việc bạn tiếp tục sử dụng dịch vụ sau khi có thay đổi đồng nghĩa với việc bạn chấp nhận chính sách bảo mật đã được cập nhật.
13. Vi phạm dữ liệu
Trong trường hợp xảy ra vi phạm dữ liệu cá nhân có thể gây rủi ro cao cho quyền và tự do của bạn, chúng tôi sẽ thông báo cho bạn và cơ quan có thẩm quyền trong thời gian quy định.
Thông báo sẽ bao gồm: Mô tả về vi phạm, Loại dữ liệu bị ảnh hưởng, Số lượng người dùng bị ảnh hưởng, Hậu quả có thể xảy ra, Biện pháp khắc phục đã và đang thực hiện.
Chúng tôi có quy trình ứng phó sự cố để xử lý vi phạm dữ liệu một cách nhanh chóng và hiệu quả.
Chúng tôi sẽ hợp tác đầy đủ với cơ quan có thẩm quyền trong việc điều tra và xử lý vi phạm.
14. Cơ sở pháp lý để xử lý dữ liệu
Chúng tôi chỉ xử lý thông tin cá nhân của bạn khi có cơ sở pháp lý hợp lệ:
14.1. Thực hiện hợp đồng
Xử lý dữ liệu cần thiết để thực hiện hợp đồng dịch vụ với bạn, bao gồm: Xử lý giao dịch, Quản lý tài khoản, Cung cấp dịch vụ khách hàng.
14.2. Tuân thủ pháp luật
Xử lý dữ liệu để tuân thủ các nghĩa vụ pháp lý, bao gồm: Lưu trữ dữ liệu giao dịch theo quy định kế toán, Thực hiện eKYC theo quy định chống rửa tiền, Báo cáo cho cơ quan có thẩm quyền.
14.3. Lợi ích hợp pháp
Xử lý dữ liệu cho lợi ích hợp pháp của chúng tôi, bao gồm: Phát hiện và ngăn chặn gian lận, Cải thiện dịch vụ, Phân tích kinh doanh, Marketing (với quyền từ chối của bạn).
14.4. Sự đồng ý
Xử lý dữ liệu dựa trên sự đồng ý của bạn cho các mục đích cụ thể, bao gồm: Marketing qua email/SMS, Chia sẻ dữ liệu với đối tác, Sử dụng cookies không cần thiết.
15. Khiếu nại và giải quyết tranh chấp
Nếu bạn có bất kỳ khiếu nại nào về cách chúng tôi xử lý thông tin cá nhân của bạn, vui lòng liên hệ với chúng tôi trước:
📧 Email: support@opencard.vn
📞 Hotline: 0386 455 431
Chúng tôi sẽ điều tra và phản hồi khiếu nại của bạn trong vòng 30 ngày.
Nếu bạn không hài lòng với cách chúng tôi xử lý khiếu nại của bạn, bạn có quyền khiếu nại với cơ quan bảo vệ dữ liệu có thẩm quyền tại Việt Nam.
Bạn cũng có quyền khởi kiện tại tòa án có thẩm quyền nếu bạn cho rằng quyền của bạn đã bị vi phạm.
16. Thông tin liên hệ
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào về chính sách bảo mật này hoặc cách chúng tôi xử lý thông tin cá nhân của bạn, vui lòng liên hệ với chúng tôi:
📧 Email: support@opencard.vn
📞 Hotline: 0386 455 431
🏢 Công ty: Open Card
Chúng tôi cam kết phản hồi mọi yêu cầu của bạn một cách kịp thời và chuyên nghiệp.
✅ Cam kết của chúng tôi
• Chúng tôi cam kết bảo vệ thông tin cá nhân của bạn với các tiêu chuẩn bảo mật cao nhất.
• Chúng tôi chỉ thu thập và sử dụng thông tin cần thiết để cung cấp dịch vụ tốt nhất cho bạn.
• Chúng tôi không bán hoặc cho thuê thông tin cá nhân của bạn cho bên thứ ba.
• Chúng tôi liên tục cập nhật và cải thiện các biện pháp bảo mật để bảo vệ dữ liệu của bạn.
• Chúng tôi tôn trọng quyền riêng tư của bạn và cam kết tuân thủ tất cả các quy định pháp luật về bảo vệ dữ liệu cá nhân.
Bằng việc sử dụng dịch vụ của Open Card, bạn xác nhận rằng bạn đã đọc, hiểu và đồng ý với Chính sách bảo mật này.